Hola nuevamente, te pido paciencia mi amigo, no todos los logs son iguales en su análisis, lee las
Políticas del foro de Hijackthis Cita:
| 4) Todos los mensajes de HijackThis serán contestados a su debido tiempo, entienda que algunos llevan mas tiempo que otros por lo que pedimos que tenga paciencia!!. |
Por lo visto los 2 archivos están infectados así que vamos a proceder a su eliminación.
- Si tienes algún programa residente como SpyBot, Ms Antispyware o similar desinstálalo momentáneamente, ya que posiblemente estén impidiendo la limpieza correcta.
1.- Apaga el
"Restaurar Sistema" 2.- Reinicia en
Modo a Prueba de Fallos
Si tu antivirus está activo en modo a prueba de fallos, desconéctalo antes de hacer la limpieza con HijackThis y Killbox para que no interfiera.
3.- Cierra todos los programas, ejecuta HijackThis y dale
"Fix Cheked" a estas entradas:
O2 - BHO: HomepageBHO - {893fad3a-931e-4e53-b515-b1426d63799b} - C:\WINDOWS\System32\hpBB93.tmp
O23 - Service: Net Functions Monitoring (Netmon) - Unknown owner - C:\WINDOWS\System32\Netmon.exe (file missing)
4.- Sin reiniciar, busca y elimina estos archivos, si no se dejan eliminar descarga el programa
"Killbox" y sigue las indicaciones del mensaje, copia y pega los archivos para que los elimine al reiniciar.
C:\WINDOWS\System32\mssearchnet.exe
C:\WINDOWS\System32\nvctrl.exe
C:\WINDOWS\System32\hpBB93.tmp
C:\WINDOWS\System32\Netmon.exe
5.- Pasa el
Disk Cleaner para limpiar cookies y temporales
6.- Pasa el
Regseeker para
Limpiar el Registro, pásalo hasta q no quede nada para eliminar.
7.- Pasa el Ad-Aware SE actualizado e instala
SpywareBlaster 8.- Reinicia la maquina y pega otro log de
Hijackthis aqui mismo, luego
nos cuentas como te fue. De preferencia imprime las indicaciones para que se te haga mas facil seguirlas.
Actualiza
urgentemente el sistema ya que no tienes ningún service pack instalado y por ende supongo que no tienes los parches necesarios para la seguridad del sistema, ingresa a
WindowsUpdate y descarga todos los parches y actualizaciones críticas siguiendo las instrucciones del sistema.
Saludos
